Windows Server Enterprise DNS 注册事件 ID 5774

Windows Server Enterprise DNS 注册事件 ID 5774

我有一个 Windows DC,它每天都会“冻结”,甚至必须重新启动 (VM) 才能登录。查看系统日志,我发现以下几个错误:

The dynamic registration of the DNS record '_ldap._tcp.dc._msdcs.usd385.org. 
600 IN SRV 0 100 389 AD1.usd385.org.' failed on the following DNS server:  

DNS server IP address: 199.191.128.106 
Returned Response Code (RCODE): 5 
Returned Status Code: 9017  

For computers and users to locate this domain controller, this record must be 
registered in DNS.  

USER ACTION  
Determine what might have caused this failure, resolve the problem, and 
initiate registration of the DNS records by the domain controller. To 
determine what might have caused this failure, run DCDiag.exe. To learn more 
about DCDiag.exe, see Help and Support Center. To initiate registration of 
the DNS records by this domain  controller, run 'nltest.exe /dsregdns' from 
the command prompt on the domain controller or restart Net Logon service. 

Or, you can manually add this record to DNS, but it is not recommended.  

ADDITIONAL DATA 
Error Value: DNS bad key.

IP 地址 199.191.128.106 解析为 dbru.br.ns.els-gms.att.net,这显然不在我们的本地网络内,属于我们的 ISP。有人可以提供一些提示,说明如何排除此 IP 地址被 DNS 注册吗?我不确定这是否会导致“冻结”问题,但这似乎是一个不错的起点。

先谢谢您的帮助。

答案1

你的 DC 的 DNS 是如何配置的?

它正在尝试对它认为对该域具有权威性的服务器进行动态更新。

如果它指向互联网 DNS 解析器,那么它就是正确的;该服务器确实在您的域SOA记录中被标记为权威服务器:

usd385.org.  7200  IN  SOA  dbru.br.ns.els-gms.att.net. rm-hostmaster.ems.att.com. 2005110926 83000 10000 604800 86400

现在,虽然这对于面向互联网的域版本来说是正确的,但您可以肯定,您的域控制器认为它们应该对您区域的内部版本具有权威性。

您的域控制器应该在 DNS 服务设置中将外部 DNS 服务器配置为转发器,但在 NIC 的 DNS 设置中,它应该仅指向其自身(127.0.0.1)和其他域控制器;这可能是问题所在。

相关内容